Описание
A Time of Check Time of Use (TOCTOU) vulnerability was reported in the Lenovo Vantage SystemUpdate Plugin version 2.0.0.212 and earlier that could allow a local attacker to delete arbitrary files.
Ссылки
- MitigationVendor Advisory
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.0.213 (исключая)
cpe:2.3:a:lenovo:system_update_plugin:*:*:*:*:*:lenovo_vantage:*:*
Конфигурация 2Версия до 1.3.1.2 (исключая)
cpe:2.3:a:lenovo:hardware_scan_plugin:*:*:*:*:*:lenovo_vantage:*:*
Конфигурация 3Версия до 2.4.1.1 (исключая)
cpe:2.3:a:lenovo:hardware_scan_addin:*:*:*:*:*:lenovo_vantage:*:*
EPSS
Процентиль: 2%
0.00014
Низкий
6.1 Medium
CVSS3
6.3 Medium
CVSS3
Дефекты
CWE-367
Связанные уязвимости
CVSS3: 6.1
github
больше 2 лет назад
A Time of Check Time of Use (TOCTOU) vulnerability was reported in the Lenovo Vantage SystemUpdate Plugin version 2.0.0.212 and earlier that could allow a local attacker to delete arbitrary files.
EPSS
Процентиль: 2%
0.00014
Низкий
6.1 Medium
CVSS3
6.3 Medium
CVSS3
Дефекты
CWE-367